3577db.icefactory.cl
Kategoria: Malicious
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis 3577db.icefactory.cl
Domena 3577db.icefactory.cl wydaje się być subdomeną hostowaną w ramach icefactory.cl, a nie samodzielną witryną pod odrębną marką. Na podstawie zrzutu ekranu strona przedstawia się jako portal dostępu do dokumentów utrzymany w stylistyce Adobe Acrobat Reader i zachęca odwiedzających do podania adresu e-mail, aby przejść dalej do pliku PDF. Tego rodzaju układ jest powszechnie używany na stronach dostarczania dokumentów z ograniczonym dostępem, choć może być również wykorzystywany do naśladowania zaufanych procesów udostępniania dokumentów.
Dostępne dane klasyfikacyjne wiążą ten URL w jednym źródle z treściami związanymi z technologią, podczas gdy wiele innych źródeł klasyfikacyjnych oznacza go jako phishing lub treści związane z oszustwami. W dostarczonych danych skanu nie widać wyraźnej tożsamości operatora, danych firmy ani oznaczeń legalnej marki usługi, a losowo wyglądająca struktura subdomeny może wskazywać na stronę tymczasową lub specyficzną dla kampanii, a nie na zwykłą witrynę firmową.
Ocena bezpieczeństwa 3577db.icefactory.cl
Ten URL został oznaczony przez 18 z 91 silników bezpieczeństwa w czasie tego skanu, przy czym wiele z tych detekcji opisywało phishing, oszustwo lub złośliwą aktywność. Zrzut ekranu pokazuje również formularz w stylu pozyskiwania adresów e-mail, przebrany za bezpieczny dostęp do PDF, co jest wzorcem często kojarzonym z próbami zbierania danych uwierzytelniających. Chociaż jeden skan malware zgłosił jedynie ogólne podejrzane ustalenie, a nie nazwaną rodzinę zagrożeń, szerszy konsensus wielu silników stanowi znacznie silniejszy sygnał ostrzegawczy.
Wyniki blacklist i baz danych zagrożeń były mieszane w czasie tego skanu. Główne bazy danych dotyczące złośliwych treści w dostarczonych danych nie zgłosiły wpisu, ale adres IP domeny figurował na jednej blocklist reputacji pocztowej, co jest słabszym sygnałem i samo w sobie nie dowodzi szkodliwej zawartości witryny. Mimo to, w połączeniu z projektem strony utrzymanym w tematyce phishingu, brakiem wyraźnej tożsamości operatora oraz wysoką liczbą detekcji przez silniki bezpieczeństwa, ogólny obraz ryzyka pozostaje niepokojący.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna była dostępna przez HTTPS z ważnym certyfikatem Let's Encrypt, którego wygaśnięcie było ustawione na 2026-11-08. Ważny certyfikat SSL/TLS pomaga szyfrować ruch podczas transmisji, ale nie potwierdza, że sama zawartość strony jest godna zaufania. Serwer był hostowany pod adresem IP 186.64.119.45, a hosting przypisano do ZAM LTDA w Curicó, Chile.
Szczegóły WHOIS i DNS były ograniczone w wynikach skanu: wiek domeny wydaje się wynosić około 7 lat, podczas gdy informacje o registrar, nameserver, web server, protocol i DNSSEC nie były dostępne lub nie zostały zidentyfikowane. Użycie długiej, losowo wyglądającej struktury subdomeny i ścieżki może być zgodne z jednorazową infrastrukturą kampanii lub segmentowanymi stronami phishingowymi.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?